APP下载
首页
>
资格职称
>
罗光耀考试练习题库V1
搜索
罗光耀考试练习题库V1
题目内容
(
多选题
)
165、【多选题】如图所示,RTA的GE0/0/0、GE0/0/1接口分别连接部门1和2,网段分别为10.1.2.0/24、10.1.3.0/24,为限制部门1、2之间的相互访间,在RTA上部署traffic-filter。以下哪些部署方式是正确的?

A、 配置ACL 3000拒绝源为10.1.2.0/24目的为10.1.3.0/24的流量,在GE0/0/0调用inbound方向的traffic-filter调用ACL 3000

B、 配置ACL 3000拒绝源为10.1.3.0/24目的为10.1.2.0/2的流量,在 GE0/0/1调用inbound方向的traffic-filter调用ACL 3000

C、 配置ACL 3000拒绝源为10.1.3.0/24目的为10.1.2.0/24的流量,在GE0/0/0调用outbound方向的trafric-filter调用ACL 3000

D、 配置ACL 3000拒绝源为10.1.2.0/24目的为10.1.3.0/24的流量, 在 GE0/0/1调用outbound方向的 traffic-filter调用ACL 3000

答案:ABCD

解析:解析:需要跟随数据报文的传递方向,确定traffic-filter的调用方向。拒绝接收报文用inbound,拒绝发送报文用outbound。题目中各选项的部署方式都是正确的。

罗光耀考试练习题库V1
150、【多选题】以下关于IGMP SSM Mapping的描述,正确的是哪些项?
https://www.shititong.cn/cha-kan/shiti/0005ec5f-55f4-66d0-c089-2897e0346516.html
点击查看题目
205、以下关于IS-IS中NSAP地址的描述,正确的是哪些项?
https://www.shititong.cn/cha-kan/shiti/0005ec51-2c4d-3220-c089-2897e0346513.html
点击查看题目
242、下面关于OSPF协议,哪些描述是正确的?
https://www.shititong.cn/cha-kan/shiti/0005ec51-2c4d-3608-c089-2897e0346517.html
点击查看题目
131、【多选题】以下哪些原因可能导致BGP邻居建立失败?
https://www.shititong.cn/cha-kan/shiti/0005ec5f-5475-1db8-c089-2897e0346501.html
点击查看题目
130、【多选题】以下关于BGP安全性的描述,正确的是哪些项?
https://www.shititong.cn/cha-kan/shiti/0005ec5f-5475-1db8-c089-2897e0346500.html
点击查看题目
194、在IS-IS的区域认证中,可以对以下哪些报文进行认证?
https://www.shititong.cn/cha-kan/shiti/0005ec51-2c4d-3220-c089-2897e0346508.html
点击查看题目
125、【单选题】当业务VLAN配置VLAN Pool为双栈地址池时,STA会成功获取到一个IPv4地址和一个IPv6地址。
https://www.shititong.cn/cha-kan/shiti/0005ec5f-5523-0540-c089-2897e034651d.html
点击查看题目
94、在0SPF中,使用default-route-advertise命令会将该路由器变成ABR。
https://www.shititong.cn/cha-kan/shiti/0005ec51-2c4d-2668-c089-2897e0346519.html
点击查看题目
120、【多选题】以下关于ACL分类编号的描述,正确的是哪些项?
https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-ae48-c089-2897e034650e.html
点击查看题目
197、OSPF划分区域的优势包括以下哪些项?
https://www.shititong.cn/cha-kan/shiti/0005ec51-2c4d-3220-c089-2897e034650b.html
点击查看题目
首页
>
资格职称
>
罗光耀考试练习题库V1
题目内容
(
多选题
)
手机预览
罗光耀考试练习题库V1

165、【多选题】如图所示,RTA的GE0/0/0、GE0/0/1接口分别连接部门1和2,网段分别为10.1.2.0/24、10.1.3.0/24,为限制部门1、2之间的相互访间,在RTA上部署traffic-filter。以下哪些部署方式是正确的?

A、 配置ACL 3000拒绝源为10.1.2.0/24目的为10.1.3.0/24的流量,在GE0/0/0调用inbound方向的traffic-filter调用ACL 3000

B、 配置ACL 3000拒绝源为10.1.3.0/24目的为10.1.2.0/2的流量,在 GE0/0/1调用inbound方向的traffic-filter调用ACL 3000

C、 配置ACL 3000拒绝源为10.1.3.0/24目的为10.1.2.0/24的流量,在GE0/0/0调用outbound方向的trafric-filter调用ACL 3000

D、 配置ACL 3000拒绝源为10.1.2.0/24目的为10.1.3.0/24的流量, 在 GE0/0/1调用outbound方向的 traffic-filter调用ACL 3000

答案:ABCD

解析:解析:需要跟随数据报文的传递方向,确定traffic-filter的调用方向。拒绝接收报文用inbound,拒绝发送报文用outbound。题目中各选项的部署方式都是正确的。

分享
罗光耀考试练习题库V1
相关题目
150、【多选题】以下关于IGMP SSM Mapping的描述,正确的是哪些项?

A.  IGMP SSM Mapping收到IGMPv3的报告报文也正常处理

B.  如果路由器上没有组播组地址对应的SSM Mapping静态映射关系,则收到该报告报文时会丢弃该报文

C.  SSM组播组的地址时232.0.0.0~232.255.255.255.255

D.  IGMP SSM Mapping通过静态的将组播源与组播组进行绑定,使得IGMPv1与IGMPv2的组成员也能接入SSM组播网络

解析:解析:IGMP SSM Mapping不处理IGMPv3的报告报文。为了保证同一网段运行任意版本IGMP的主机都能得到SSM服务,需要在与成员主机所在网段相连的组播路由器接口上运行IGMPv3。对于选项“如果路由器上没有组播组地址对应的SSM Mapping静态映射关系,则收到该报告报文时会丢弃该报文”,要加前提,如果组播地址在ASM(Any-Source Multicast)范围内,则只提供ASM服务;如果组播地址在SSM组地址范围内(缺省情况下为232.0.0.0~232.255.255.255),如果路由器上没有组播地址对应的SSM Mapping规则,则无法提供SSM服务,丢弃该报文。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-55f4-66d0-c089-2897e0346516.html
点击查看答案
205、以下关于IS-IS中NSAP地址的描述,正确的是哪些项?

A.  缺省情况下,一个IS-IS进程 下最多可配置3个区域地址

B.  NSAP地址由IDP和DSP两部分组成

C.  在NSAP地址结构中,SEL的作用类似IP中的“协议标识符”,在IP上SEL均为01

D.  NSAP是0SI协议栈中用于定位资源的地址,主要用于提供网络层和上层应用之间的接口

解析:解析:SEL的作用类似IP中的“协议标识符”,不同的传输协议对应不同的SEL。在IP上SEL均为00。所以选项“在NSAP地址结构中,SEL的作用类似IP中的“协议标识符”,在IP上SEL均为01”的描述是错误的,其他选项正确。

https://www.shititong.cn/cha-kan/shiti/0005ec51-2c4d-3220-c089-2897e0346513.html
点击查看答案
242、下面关于OSPF协议,哪些描述是正确的?

A.  第二类外部路由的开销值只是AS外部开销值,忽略AS内部开销值

B.  AS-External-LSA不属于任何区域

C.  AS-External-LSA描述到AS外部路由的路径泛洪的范围到AS外部

D.  AS-External-LSA不属于任何区域描述的是路由器到ASBR的路径

解析:解析:AS-External-LSA泛洪的范围不到AS外部,而是除特殊区域的所有OSPF区域。ASBR-Summary-LSA描述的才是路由器到达ASBR的路径。

https://www.shititong.cn/cha-kan/shiti/0005ec51-2c4d-3608-c089-2897e0346517.html
点击查看答案
131、【多选题】以下哪些原因可能导致BGP邻居建立失败?

A.  IP路由不可达

B.  禁用TCP 179端口

C.  光缆中断

D.  邻居配置信息错误

解析:解析:BGP邻居之间使用的 TCP 协议,并且目标端口号是179,如果光缆断裂,或IP路由不可达,或者禁用TCP 179 ,或者peer命令后面的参数配置错误,都会导致邻居无法建立。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-5475-1db8-c089-2897e0346501.html
点击查看答案
130、【多选题】以下关于BGP安全性的描述,正确的是哪些项?

A.  BGP邻居之间可以使用Keychain认证来降低被攻击的可能性,而且Keychain具有一组密码,可以根据配置自动切换

B.  可以通过display bgp peer verbose命今查看BGP对等体的认证详细信息

C.  在配置MD5认证密码时,如果使用simple选项,密码将以明文形式保存在配置文件中,存在安全隐患

D.  为防止攻击者模拟真实的BGP协议报文对设备进行攻击,可以配置GTSM功能检测IP报文头中的TTL值

解析:解析:BGP认证分为MD5认证和Keychain认证,对BGP对等体关系进行认证是提高安全性的有效手段。MD5认证只能为TCP连接设置认证密码,而Keychain认证除了可以为TCP连接设置认证密码外,还可以对BGP协议报文进行认证。所以本题全选。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-5475-1db8-c089-2897e0346500.html
点击查看答案
194、在IS-IS的区域认证中,可以对以下哪些报文进行认证?

A.  Hello

B.  LSP

C.  PSNP

D.  CSNP

解析:解析:区域认证是针对ISIS协议的Level-1的 LSP和CSNP以及PSNP报文的加密认证。

https://www.shititong.cn/cha-kan/shiti/0005ec51-2c4d-3220-c089-2897e0346508.html
点击查看答案
125、【单选题】当业务VLAN配置VLAN Pool为双栈地址池时,STA会成功获取到一个IPv4地址和一个IPv6地址。

A. 正确

B. 错误

解析:解析:STA获取一个IPv4或者一个IPv6地址,则认为STA获取地址成功。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-5523-0540-c089-2897e034651d.html
点击查看答案
94、在0SPF中,使用default-route-advertise命令会将该路由器变成ABR。

A.  正确

B.  错误

解析:解析:default-route-advertise命令会将该路由器变成ASBR,所以题目中的描述是错误的。

https://www.shititong.cn/cha-kan/shiti/0005ec51-2c4d-2668-c089-2897e0346519.html
点击查看答案
120、【多选题】以下关于ACL分类编号的描述,正确的是哪些项?

A.  二层ACL编号范围:6000~6999

B.  用户自定义ACL编号范围:5000~5999

C.  用户ACL,7000~7999

D.  基本ACL编号范围:2000~2999

E.  高级ACL编号范围:3000~4999

解析:解析:基本ACL:2000~2999。高级ACL:3000~3999。二层ACL:4000~4999。用户自定义ACL:5000~5999。用户ACL:6000~6031。所以本题选择“用户自定义ACL编号范围:5000~5999”、“基本ACL编号范围:2000~2999”。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-ae48-c089-2897e034650e.html
点击查看答案
197、OSPF划分区域的优势包括以下哪些项?

A.  一个区域的路由器能够了解他们所在区域外部的拓扑细节

B.  能够减少LSDSB的大小从而降低了对路由器内存的消耗

C.  LSA也能够随着区域的划分而减少,降低了对路由器CPU的消耗

D.  大量的LSA泛洪扩散被限制在单个区域

解析:解析:拓扑细节在1类LSA中,而1类LSA只能在一个区域内泛洪,所以本区域无法了解其他区域的拓扑细节,选项“一个区域的路由器能够了解他们所在区域外部的拓扑细节”是错误的,其他选项都正确。

https://www.shititong.cn/cha-kan/shiti/0005ec51-2c4d-3220-c089-2897e034650b.html
点击查看答案
试题通小程序
试题通app下载